登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
指南
,共找到
445
条记录
默认排序
最新上传
最多下载
利用Duo配置多因素认证
configuring-multi-factor-authentication-with-duo
mukul975/Anthropic-Cybersecurity-Skills
371
本技能指南详细介绍了如何在企业级应用程序、VPN、RDP和SSH等关键访问点部署Duo多因素认证。内容涵盖Duo代理设置、基于风险的自适应策略配置,以及部署防钓鱼的WebAuthn/FIDO2等高级安全机制。适用于需要强化身份访问管理和满足严格合规要求的网络安全场景。
查看详情
使用VLAN配置网络分段
configuring-network-segmentation-with-vlans
mukul975/Anthropic-Cybersecurity-Skills
481
本指南详细介绍了如何在网络交换机上实施基于VLAN的(802.1Q)网络分段配置。这对于将企业网络划分为隔离的安全区域至关重要,能够帮助满足HIPAA、PCI-DSS等严格的合规性要求,并通过限制横向移动来缩小安全事件的潜在影响范围。
查看详情
pfSense防火墙规则与网络分段配置
configuring-pfsense-firewall-rules
mukul975/Anthropic-Cybersecurity-Skills
271
本指南详细介绍了使用pfSense配置复杂的防火墙规则和网络分段。涵盖了为DMZ、内部、访客和物联网等不同网络区域设置精细的访问控制规则、端口转发NAT,以及部署IPsec或OpenVPN等VPN隧道,适用于网络安全和架构设计。
查看详情
配置Snort入侵检测系统
configuring-snort-ids-for-intrusion-detection
mukul975/Anthropic-Cybersecurity-Skills
112
本指南提供了一份完整的Snort 3配置教程,涵盖了部署、配置和调优入侵检测系统(IDS)的关键步骤。用户将学习如何设置混杂网络模式、编写自定义规则、集成SIEM平台,以及利用社区规则集,适用于需要在关键网络边界部署强大签名式入侵检测系统的安全专业人员。
查看详情
Suricata网络监控配置指南
configuring-suricata-for-network-monitoring
mukul975/Anthropic-Cybersecurity-Skills
340
本指南详细介绍了如何部署和配置高性能的Suricata系统,用于网络入侵检测(IDS)和入侵防御(IPS)。内容涵盖了高吞吐量网络链路的多线程包处理、协议感知流量检测(如HTTP、TLS、DNS、SMB)的设置,以及生成结构化的EVE JSON日志,实现与SIEM系统的无缝集成和高级安全事件分析。
查看详情
活跃入侵遏制与事件响应
containing-active-breach
mukul975/Anthropic-Cybersecurity-Skills
479
本指南提供了一套结构化、多阶段的活跃安全入侵遏制流程。它涵盖了短期和长期策略,包括网络分段、终端隔离、凭证撤销和证据保存。当确认发生入侵、勒索软件爆发或攻击者横向移动时,遵循此流程可有效阻止攻击者活动,保护核心资产。
查看详情
Cloudflare零信任网络部署
deploying-cloudflare-access-for-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
53
本指南详细介绍了如何部署Cloudflare Access和Tunnel,构建零信任网络访问(ZTNA)架构。它用身份感知策略取代了传统的VPN,无需开放入站端口即可安全地暴露自托管的内部应用(包括Web、SSH、RDP)。该流程集成了设备态势检查和主流身份提供商,确保了极高安全级别的最小权限访问。
查看详情
部署Palo Alto Prisma Access零信任网络
deploying-palo-alto-prisma-access-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
282
本技能指南详细介绍了如何使用Palo Alto Networks Prisma Access部署企业级SASE(安全访问服务边缘)架构。涵盖了零信任网络(ZTNA)连接器、GlobalProtect代理、安全策略定义和设备姿态检查(HIP),旨在实现统一的云端安全防护,取代传统VPN和分支防火墙,为远程和分支机构提供零信任访问控制。
查看详情
部署零信任软件定义边界
deploying-software-defined-perimeter
mukul975/Anthropic-Cybersecurity-Skills
240
本技能提供部署软件定义边界(SDP)的完整指南,符合CSA v2.0规范。它详细介绍了如何实现零信任的核心机制,包括单包授权(SPA)和双向TLS(mTLS)。使用本知识时,可以构建出身份驱动的“暗网”网络隔离,从而加固基础设施、执行严格的零信任策略,或满足高级合规要求。
查看详情
网络流量ARP欺骗检测
detecting-arp-poisoning-in-network-traffic
mukul975/Anthropic-Cybersecurity-Skills
127
本指南提供一套完整的二层网络攻击检测流程,用于发现ARP欺骗和伪造。内容涵盖ARPWatch部署、交换机DAI配置、Wireshark流量分析以及自定义Python脚本编写,帮助安全运营中心(SOC)进行中间人攻击(MitM)和异常流量的实时监控与检测。
查看详情
检测AD域控中的DCSync攻击
detecting-dcsync-attack-in-active-directory
mukul975/Anthropic-Cybersecurity-Skills
317
本指南详细介绍了Active Directory中DCSync攻击的检测方法。攻击者滥用域复制协议窃取敏感的密码哈希。检测核心是审计Windows事件ID 4662,监控非域控制器账号对关键目录服务GUID的异常访问,从而有效识别潜在的凭证盗窃行为,适用于威胁狩猎和事件响应。
查看详情
检测DLL侧加载攻击
detecting-dll-sideloading-attacks
mukul975/Anthropic-Cybersecurity-Skills
207
本指南提供高级威胁狩猎方法,重点检测DLL侧加载和搜索顺序劫持(MITRE T1574)。通过分析Sysmon Event ID 7日志、验证文件签名和哈希值,并识别路径异常,帮助安全人员发现APT的持久化机制。适用于企业环境的事件响应和主动威胁检测。
查看详情
上一页
1
2
3
4
5
6
7
8
...
36
37
38
下一页
语言
简体中文
English